spot_imgspot_img
26.3 C
Manaus
sexta-feira, fevereiro 13, 2026
spot_imgspot_img

Hackers tentam invadir a Coinbase usando código aberto da própria corretora


A exchange norte-americana Coinbase foi alvo de uma tentativa de ataque hacker envolvendo o comprometimento de ações automatizadas no GitHub.

O incidente é parte de uma cadeia de ataques que começou em março de 2025. A detecção da tentativa de invasão chamou rapidamente atenção de empresas de segurança.

A ofensiva explorou vulnerabilidades em ferramentas amplamente utilizadas por desenvolvedores para automatizar processos de verificação e entrega de código.

Isso porque o ataque explorou a manipulação de ações automatizadas, conhecidas como GitHub Actions, utilizadas por milhares de desenvolvedores para automatizar testes, implantações e fluxos de integração contínua (CI/CD).

Alvo de ataque hacker era a Coinbase, por meio de seu código aberto no GitHub

A ferramenta, presente em mais de 23 mil repositórios públicos, foi adulterada por cibercriminosos para exfiltrar variáveis de ambiente e segredos, expondo-os nos logs de execução.

Segundo a empresa de cibersegurança Unit 42, da Palo Alto Networks, o ataque começou em 9 de março e tinha como objetivo interceptar dados sensíveis de projetos hospedados no GitHub.

Um dos alvos prioritários era o agentkit, um projeto open source da própria Coinbase. A corretora é a maior dos EUA, e tem ações listadas na Nasdaq (COIN).

Os invasores tentaram explorar esse repositório como ponto de entrada para atingir estruturas internas da empresa.

O código malicioso foi identificado no dia 14 de março e rapidamente removido, evitando que segredos críticos fossem expostos ou utilizados para comprometer sistemas internos.

Apesar da gravidade técnica da brecha, os invasores falharam em comprometer diretamente a infraestrutura da Coinbase. Assim, nenhum fundo foi acessado, nem houve publicação de pacotes maliciosos.

Gráfico explicando os detalhes da ação do hacker que tentava atacar a Coinbase, maior corretora de bitcoin dos EUAGráfico explicando os detalhes da ação do hacker que tentava atacar a Coinbase, maior corretora de bitcoin dos EUA
Gráfico explicando os detalhes da ação do hacker que tentava atacar a Coinbase, maior corretora de bitcoin dos EUA. Imagem criada por Livecoins.

GitHub nega comprometimento de seus sistemas

Um porta-voz do GitHub disse ao site Hacker News que não houve um problema com a ferramenta, mas sim com projetos de código aberto dos próprios usuários.

Atualmente, não há evidências que sugiram um comprometimento do GitHub ou de seus sistemas. Os projetos destacados são projetos de código aberto mantidos pelo usuário“, disse o porta-voz não identificado.

O ataque recebeu o identificador CVE-2025-30154. O GitHub e os mantenedores das ações trabalharam para revogar acessos, revisar os logs de execução e orientar projetos afetados a atualizar as versões utilizadas.

A própria Coinbase informou que nenhuma chave secreta foi exposta e que o ataque foi neutralizado antes que qualquer sistema interno fosse comprometido.

Além disso, nenhuma movimentação indevida de ativos foi registrada, a parte mais importante para investidores da companhia. Por fim, todas as ações comprometidas foram removidas do repositório após o incidente.





Fonte: Livecoins

Toffoli deixa relatoria do caso Master após STF rejeitar suspeição

Por Cleber Lourenço Em reunião reservada iniciada às 16h30 desta quarta-feira (12), ministros...

Alckmin critica quebra de patentes de canetas emagrecedoras

Os projetos em tramitação...

Com mais temporários do que efetivos, rede estadual de SP deixa 40 mil professores sem aulas

Por Caroline Oliveira – Brasil de Fato  Aproximadamente 40 mil professores da rede...
-Patrocinador-spot_img

Amazonas Repórter

Tudo

EUA lançam ataques ‘em larga escala’ contra o Estado Islâmico na Síria

(Uol/Folhapress) — Os EUA e forças aliadas lançaram uma série de ataques...

Chuva inunda ruas, deixa casas alagadas e derruba muro em Manaus

Vídeos gravados nos locais, e que foram divulgados nas redes sociais, mostram as consequências da força da água em Manaus (Reprodução) ...

Hugo Motta é um velhaco inapto para exercer a presidência da Câmara: renuncie!

O deputado federal pelo Republicanos da Paraíba, Hugo Motta, tem apenas 35...